Google a passé ces dernières années à travailler pour remplacer les mots de passe en raison de leur réutilisation fréquente, de leur vulnérabilité aux violations de données et du phishing. Les clés d’accès sont la solution du secteur, et la possibilité de vous connecter à votre compte Google avec elles commence à se déployer.

Avec les mots de passe, la connexion à un service ne nécessite plus de mot de passe. Au lieu de cela, il vous suffit de saisir le mot de passe existant de votre téléphone ou de votre ordinateur (code PIN, empreinte digitale, visage, etc.), et celui-ci est utilisé pour authentifier votre identité. Dans le cas de Google, aucune vérification en deux étapes (2SV) n’est requise.

Mots-clés du compte Google

Vous devez créer un mot de passe de compte Google pour chaque appareil (téléphone, tablette, ordinateur portable, ordinateur de bureau, etc.). En coulisses, une clé privée cryptographique est stockée sur cet appareil, tandis qu’une « clé publique correspondante est téléchargée sur Google ».

Lorsque vous vous connectez, nous demandons à votre appareil de signer un défi unique avec la clé privée. Votre appareil ne le fait que si vous l’approuvez en déverrouillant l’appareil. Nous vérifions ensuite la signature avec votre clé publique.

Si vous vous connectez avec un nouvel appareil (ou si vous le faites temporairement), vous utilisez le mot de passe de votre téléphone avec un processus de numérisation de code QR et une vérification de proximité Bluetooth.

Publicité

Sur le nouvel appareil, il vous suffit de sélectionner l’option « utiliser un mot de passe d’un autre appareil » et de suivre les instructions. Cela ne transfère pas automatiquement le mot de passe sur le nouvel appareil, il utilise uniquement le verrouillage de l’écran et la proximité de votre téléphone pour approuver une connexion unique. Si le nouvel appareil prend en charge le stockage de ses propres mots de passe, nous vous demanderons séparément si vous souhaitez en créer un.

Dès le lancement, les mots de passe constituent une autre option de connexion au compte Google. Il n’y a aucun changement dans les méthodes existantes, tandis que les mots de passe constituent la méthode de secours (utilisée si un appareil ne prend pas en charge les clés d’accès). Cela devrait changer à l’avenir :

Les clés d’accès sont encore nouvelles et il faudra un certain temps avant qu’elles fonctionnent partout. Cependant, la création d’une clé d’accès aujourd’hui présente toujours des avantages en matière de sécurité, car elle nous permet de prêter plus d’attention aux connexions qui reposent sur des mots de passe. Au fil du temps, nous les examinerons davantage à mesure que les mots de passe gagneront en popularité et en popularité.

Si un appareil est perdu, vous pouvez révoquer les clés d’accès du compte Google dans les paramètres, tandis qu’un effacement de l’appareil est également recommandé.

Pour ajouter un mot de passe pour votre compte Google, commencez ici : g.co/passkeys. Cette fonctionnalité est en cours de déploiement, les versions de système d’exploitation et de navigateur suivantes étant requises :

  • Google : Chrome 109+, Android 9+, Chrome OS 109+
  • Apple : Safari 16+, iOS 16, macOS Ventura
  • Microsoft : Edge 109+, Windows 10/11

Pourquoi les mots de passe sont plus sécurisés

Google aime les mots de passe car, comparés aux mots de passe, ils ne peuvent pas être « écrits ou donnés accidentellement à un mauvais acteur », hameçonnés ou exposés lors d’une violation de données. La société estime que les mots de passe offrent « une protection plus forte que celle offerte par la plupart des méthodes 2SV aujourd’hui, c’est pourquoi nous vous permettons d’ignorer non seulement le mot de passe mais également le 2SV lorsque vous utilisez un mot de passe ». À cette fin, Google est convaincu que le programme de protection avancée peut simplement fonctionner avec un mot de passe :

En fait, les mots de passe sont suffisamment puissants pour pouvoir remplacer les clés de sécurité des utilisateurs inscrits à notre programme de protection avancée.

Google note comment Apple synchronisera les clés d’accès créées sur votre iPhone appareils iCloud connectés:

Cela vous évite d’être exclu de votre compte en cas de perte de vos appareils et vous facilite la mise à niveau d’un appareil à un autre.

Les fournisseurs de synchronisation de clés d’accès, comme Google Password Manager et iCloud Keychain, « utilisent le cryptage de bout en bout pour garder vos clés d’accès privées ». Dans le cas du gestionnaire de mots de passe de Google, il peut synchroniser et enregistrer d’autres comptes Google.

Les clés d’accès accordent une grande importance au mot de passe de votre appareil. Cependant, Google estime que « la plupart des gens trouveront plus facile de contrôler l’accès à leurs appareils plutôt que de se soucier des implications de sécurité des mots de passe et de la nécessité d’être à l’affût des tentatives de phishing qui les accompagnent ».

FTC : Nous utilisons des liens d’affiliation automatique générateurs de revenus. Plus.

[ad_2]

5/5 - (482 votes)
Publicité
Article précédentLe « Finder Network » d’Android pour prendre en charge les trackers Bluetooth existants
Article suivantDate de sortie et dates d’annonce de GTA 6 selon les rumeurs d’une nouvelle fuite

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici